Цифровые данные
Цифровые данные
Антон Василюк Опубликована 06.05.2025 в 6:19

Уязвимость в системе Solana устранена: командам удалось предотвратить взлом

В Solana устранили потенциальную уязвимость

На фоне последнего инцидента с уязвимостью в сети Solana, команды Solana Foundation и Jito оперативно провели работу по устранению проблемы, которая могла бы угрожать безопасности сети. Загвоздка была обнаружена специалистами компании Anza и касалась программы доказательств нулевого знания (ZK), в частности реализации ElGamal. Важным аспектом проблемы была связь с конфиденциальными токенами, выпущенными по программе Token-2022.

Суть обнаруженной ошибки заключалась в том, что ряд алгебраических компонентов не включались в хеш при преобразовании по схеме Фиата-Шамира. Это позволяло опытным злоумышленникам генерировать поддельные доказательства, что, в свою очередь, открывало возможность для несанкционированного выпуска неограниченного количества токенов и их снятия с любых счетов.

Специалисты выявили уязвимость 16 апреля, и уже на следующий день было выпущено исправление. Однако для более глубокой проблемы в другой части кодовой базы потребовалось внести дополнительное исправление. В результате, к вечеру 18 апреля большинство операторов узлов уже обновили свои программные обеспечения.

"Ошибка ограничивалась реализацией ZK ElGamal Proof, поэтому обновления для программы Token-2022 не потребовались. Все средства пользователей в безопасности, и на текущий момент нет известных эксплойтов этой уязвимости", — прокомментировала ситуацию команда Solana Foundation.

Тем не менее, некоторые участники сообщества выразили обеспокоенность по поводу того, что решение проблемы было принято без широкой огласки, согласно договоренности с более чем 70% валидаторов. Это усугубляет существующие опасения о возможности создания "нулевого дня", в то время как средства и данных пользователей остаются под угрозой.

Один из комментаторов отметил, что это напоминает ситуацию, когда на Ethereum также достигался консенсус в 70% среди валидаторов таких крупных организаций, как Lido, Binance, Coinbase и Kraken.

В ответ на критику сооснователь Solana Анатолий Яковенко подчеркнул готовность команды координировать действия с другими проектами, если возникнет необходимость в выпуске патчей для обеспечения безопасности.

Кроме того, в конце апреля Solana Foundation анонсировала новые меры по улучшению децентрализации сети. На текущий момент в сети Solana функционирует 1218 активных валидаторов, что значительно меньше, чем количество нод в Ethereum, где их насчитывается 17 126. Важно отметить, что на текущий момент 65% от общего количества SOL заблокированы в стейкинге, что существенно превышает аналогичный показатель для Ethereum, где он составляет 28%.

Таким образом, инцидент с уязвимостью в Solana вновь подчеркивает важность постоянного мониторинга безопасности в криптовалютных сетях и необходимость вовлеченного сообщества для быстрого реагирования на потенциальные угрозы.

Подписывайтесь на Moneytimes.Ru

Читайте также

Слова Аль Пачино раскроют качества, которыми должна обладать женщина 28.08.2025 в 8:31

Какая женщина нужна мужчине: откровение Аль Пачино о настоящей любви

Согласно материалам Дзен-канала "Женская территория", многие мужчины изначально выбирают партнёрш по внешним данным — идеальная фигура, эффектная улыбка, стильная одежда.

Читать полностью »
Психологи рассказали, почему вам не отвечают на сообщения 27.08.2025 в 10:07

Загадка прочитанного сообщения: эксперты объясняют, почему вам не отвечают сразу и как на это реагировать

В эпоху мгновенных коммуникаций, когда смартфон стал продолжением руки, скорость обмена информацией достигла беспрецедентного уровня.

Читать полностью »
Эксперты рассказали, как вернуть остроту кухонным инструментам 27.08.2025 в 8:19

Как вернуть остроту кухонным инструментам: простые советы

Затупившиеся ножницы могут стать настоящей головной болью на кухне. Чтобы вернуть им остроту, не спешите бежать в магазин за новыми. Для этого вам понадобится рулон алюминиевой фольги.

Читать полностью »
Американские мечты и русские реалии: почему мужчины ищут жен за границей, но презирают их привычки 27.08.2025 в 6:45

Русская жена как трофей? Откровения американских мужей о своих славянских избранницах

Отношения между американскими мужчинами и русскими женщинами, часто завязанные через брачные агентства и сайты знакомств, остаются предметом пристального внимания и многочисленных дискуссий.

Читать полностью »
Эксперты назвали пять российских сериалов, которые становятся только популярнее 27.08.2025 в 6:21

От криминальных драм до семейных саг — сериалы, которые не теряют зрительской любви и продолжают расти в рейтингах

Современные российские сериалы всё чаще составляют конкуренцию зарубежным проектам — как по качеству съёмок, так и по глубине сюжетов. Некоторые из них с годами не только не теряют популярности, но и собирают всё большую армию поклонников.

Читать полностью »
Специалисты рассказали, почему в гостях лучше не мыть посуду 26.08.2025 в 18:14

Почему мыть посуду в гостях — плохая идея: важные аспекты этикета

Современные представления о гостеприимстве меняются, однако некоторые негласные нормы остаются неизменными. Одной из таких норм является запрет на мытьё посуды в гостях.

Читать полностью »
Арктический поход завершен: корабли Северного флота успешно вошли в Карское море, отработав задачи по обеспечению безопасности России 26.08.2025 в 10:25

Русский щит в Ледовитом океане: Флот выходит на защиту арктических интересов

Отряд кораблей Северного флота вошёл в воды Карского моря, где продолжает выполнение задач арктического похода. В рамках учений моряки отработали эпизоды по пресечению действий условного судна-нарушителя и досмотру его экипажа.

Читать полностью »
Опрос показал, как изменилось отношение к подаркам учителям 26.08.2025 в 8:33

Россияне о традиции цветов на 1 сентября: каждый второй родитель готов заменить букеты на благотворительность

Более половины родителей российских школьников планируют подарить учителям цветы 1 сентября, однако почти три четверти опрошенных поддержали бы идею заменить индивидуальные букеты на один общий от класса, а сэкономленные средства направить на благотворительность.

Читать полностью »